Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что это за хитрость такая "AlgFTP"??? Зачем они вообще это сделали? Раз сделали - значит не зря, а это значит, что это должна быть хорошая штука, но пока не отработаная вполне и имеющая глюки в экстазе с некоторысми прогамми...
Кто-нибудь может точно сказать, что это?
Я задавал вопрос авторам этой чудной во всех отношениях проги, но оин уже какк 2 недели молчат. ((
 
PS
в связи с последними событиями и буйством бэток, апатией вокруг срчоного мандража по залатыванию дыр, возникает вопрос:
 
??? А как дела вокруг AntiHacker от Касперского??? Что сие чудо из себя представляет. Писать в тему той проги не хочу, т.к. сразу начнутся тупые ответы, что на тупые вопросы не отвечаем, тем более там фанаты сидят. а здесь... ууууу как все запущено...
Но, тем не менее я всеми руками за OutPost поэтому тем паче хочу услышать что она хуже, но не имею на то прав. Возможно кто-нибудь меня не убьет и скажет в двух словах? Я не сторонник флейма, но на то есть причины, раз я написал это сообщение такое бредовое, тупое и не совсем подходящее для данной темы.
Но, все-таки, примите извинения, и не злитесь...
 
PpS
"...Вместо того, чтобы постоянно извиняться, просто не делай таких ситуаций, за которые придется извиняться..."

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 23:22 25-07-2005
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я вот еще какую странность заметил - пропускает чать java скриптов. В плгине по умолчанию все на запрете!
в 2.6 блокировал абсолютно все скрипты, а тут пропускает...

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 00:34 26-07-2005
voros



Сибиряк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а что это за хитрость такая "AlgFTP"???

Работа FTP-ALG сдесь все описано.

Всего записей: 1226 | Зарегистр. 09-12-2001 | Отправлено: 04:18 26-07-2005
GeMir



Ich finde dich
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь уже имеет опыт работы с Agnitum Outpost в сожительстве с "железными"
firewall'ами (например, со встроенным в ASUS A8N-E)?

Всего записей: 10298 | Зарегистр. 15-02-2004 | Отправлено: 23:51 27-07-2005 | Исправлено: GeMir, 23:55 27-07-2005
Lomster

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GeMir
 
Слава богу, таки нашелся человек использующий NVIDIA Firewall: NVIDIA Firewall - ActiveArmor system.
 
В принципе работает, но с некоторыми оговорками, у меня через некоторое время отваливается VPN соединение, причина пока не выявлена....

----------
Сделайте себе анонимно: TOR - распределенная система анонимного серфинга.

Всего записей: 1529 | Зарегистр. 10-05-2002 | Отправлено: 01:59 28-07-2005
ShIvADeSt



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто-нибудь уже имеет опыт работы с Agnitum Outpost в сожительстве с "железными"  
firewall'ами  

Ну у меня есть опыт правда, фаер был не встроенный, а внешний D-Link DFL-100 проблем не замечал, все было нормально. За исключение того, что сам DFL-100 был глючной моделью

----------
И создал Бог женщину... Существо получилось злобное, но забавное...

Всего записей: 3956 | Зарегистр. 29-07-2003 | Отправлено: 01:59 28-07-2005
Firex



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопросик есть у меня. Уже несколько раз что-то случалось с инетом, айпи становится 169.254... идут запросы на разные адреса айпи по протоколу BOOTPS, Разрешить исходящий DHCP, но интернета нету. Подскажите, не связано ли это с фаерволлом? У провайдера все ок, проблема только моя, выключение аутпоста ничего не меняло, сносить его не пробовал.

Всего записей: 1590 | Зарегистр. 09-09-2002 | Отправлено: 07:53 28-07-2005
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос к знатокам -  в логе вижу такое:
 
11:07:31 emule.exe ИСХ БЛОКИРОВАНО TCP 217.132.72.166 50283 3190 Пакет на закрытый порт
11:07:04 emule.exe ИСХ БЛОКИРОВАНО TCP 217.132.129.243 50194 3115 Пакет на закрытый порт
11:05:57 emule.exe ИСХ БЛОКИРОВАНО TCP 217.132.88.175 49976 3003 Пакет на закрытый порт
 
хотя осел находится в списке разрешенных приложений
в принципе это не мешает, но все же интересно очему блокируются исходящие ?
 
Добавлено:
также вижу разрешенные НетБиосы, хотя все запрещено:
11:06:59 81.218.252.250 ВХОД  
11:06:19 81.218.100.238 ВХОД  
10:18:53 81.218.171.6 ВХОД  
10:16:02 81.218.103.193 ВХОД  
10:09:34 81.218.233.149 ВХОД

Всего записей: 6572 | Зарегистр. 03-09-2001 | Отправлено: 12:15 28-07-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trex
Проблема, скорее всего в приоритетах правил, т.е. каким-то правилом блокируются данные порты, а разрешенный осел не в силах запрет преодолеть. Поставь осла в доверенные и должно все наладиться. Тоже самое и с NetBios-ом.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 19:14 28-07-2005
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimon Hill
так я и имел ввиду, что осел УЖЕ в доверенных, мож неправильно выразился.
А что с НетБиосом, почему он редко проходит, хотя прикрыт ?

Всего записей: 6572 | Зарегистр. 03-09-2001 | Отправлено: 20:42 28-07-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trex

Цитата:
осел УЖЕ в доверенных

Я думаю, что правило, закрывшее порт сильнее. У меня закрыто много портов, которыми пользуются трояны - представь себе,что тот же доверенный осел возьмет да и откроет трояну порт.

Цитата:
А что с НетБиосом

У меня снята галка в Параметры - Системные - Настройки сети и, вроде, NetBios блокируется полностью.
 

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 21:24 28-07-2005
Wenzel



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
(deleted)

Всего записей: 587 | Зарегистр. 10-08-2004 | Отправлено: 22:07 28-07-2005 | Исправлено: Wenzel, 22:08 28-07-2005
Stass1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня при включенном Outpost менеджеры закачек не качают в активном режиме - только в PASV - это нормально и неисправимо или это можно пофиксить?

Всего записей: 1029 | Зарегистр. 25-10-2003 | Отправлено: 22:45 28-07-2005
murzik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Outpost  2.7.491.5421(415) не реагирует на изменение приложений.
Стояла OPERA 8.01, установил 8.02. Outpost "не заметил" этого изменения.
Система Windows 2000 SP4.

Всего записей: 3269 | Зарегистр. 03-07-2002 | Отправлено: 00:09 29-07-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
murzik
Посмотри, может у тебя отключен контроль компонентов?

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 00:14 29-07-2005
Schmalz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stass1977
Переводим вcех менеджеров в пользовательcкий уровень (и держим их там вcегда) и наcлаждаемcя.

Всего записей: 1460 | Зарегистр. 13-05-2002 | Отправлено: 00:48 29-07-2005 | Исправлено: Schmalz, 00:50 29-07-2005
murzik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimon Hill

Цитата:
Посмотри, может у тебя отключен контроль компонентов?

Сейчас проверил - "Уровень контроля компонентов "Обычный".

Всего записей: 3269 | Зарегистр. 03-07-2002 | Отправлено: 00:52 29-07-2005
Stass1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Schmalz

Цитата:
Переводим вcех менеджеров в пользовательcкий уровень

А в чем фокус-то? ReGet - в пользовательских, FlashGet - в доверенных. Что именно блокируется?

Всего записей: 1029 | Зарегистр. 25-10-2003 | Отправлено: 00:59 29-07-2005
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimon Hill

Цитата:
У меня снята галка в Параметры - Системные - Настройки сети и, вроде, NetBios блокируется полностью.  

У меня тоже, но когда я смотрю в журнале "История разрешенных" - "История нетБиос" я вижу к примеру это:
7/28/2005 23:47:37 82.80.36.110 ВХОД  
7/28/2005 22:42:38 81.218.239.173 ВХОД  
7/28/2005 22:04:02 82.80.16.26 ВХОД  
7/28/2005 21:53:25 82.80.135.131 ВХОД
 
По поводу осла. Вроде эти порты не должны быть закрыты специально:
00:28:52 emule.exe ИСХ БЛОКИРОВАНО TCP 80.145.99.75 4662 3010 Пакет на закрытый порт
00:28:52 emule.exe ИСХ БЛОКИРОВАНО TCP 84.94.50.33 4662 3008 Пакет на закрытый порт
00:28:52 emule.exe ИСХ БЛОКИРОВАНО TCP 83.237.118.109 4662 3006 Пакет на закрытый порт
00:28:50 emule.exe ИСХ БЛОКИРОВАНО TCP 80.179.81.4 30332 2999 Пакет на закрытый порт
00:28:50 emule.exe ИСХ БЛОКИРОВАНО TCP 68.41.224.235 4662 3000 Пакет на закрытый порт
00:28:50 emule.exe ИСХ БЛОКИРОВАНО TCP 84.190.124.108 4662 3001 Пакет на закрытый порт

Всего записей: 6572 | Зарегистр. 03-09-2001 | Отправлено: 01:38 29-07-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trex
Добавить ничего не могу: NetBios блокируется полностью, а по поводу закрытых портов может их сами разработчики закрывают? Кстати, отдельно надо закрыть порты, которыми пользуется служба сообщений: TCP 135,139,445 и UDP 135,137 и 138. Возможно, это она ломится.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 01:46 29-07-2005 | Исправлено: Dimon Hill, 01:53 29-07-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru